Перейти к содержанию

[РЕШЕНО] Проблема с центром обновления переименовались службы в конце bkp


Рекомендуемые сообщения

Опубликовано

Скачайте AutorunsVTchecker. Распакуйте и запустите. Не дожидаясь окончания сканирования,

  1. Скачайте Universal Virus Sniffer (uVS).
  2. Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
    !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.
  4. Дождитесь окончания работы программы и прикрепите лог к сообщению в теме.

Подробнее читайте в руководстве Как подготовить лог UVS.

  • Ответов 115
  • Создана
  • Последний ответ

Топ авторов темы

  • Sandor

    59

  • LowBe

    57

Топ авторов темы

Изображения в теме

Опубликовано
  1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:
    ;uVS v5.0.3v x64 [http://dsrt.dyndns.org:8888]
    ;Target OS: NTv11.0
    v400c
    OFFSGNSAVE
    regt 39
    ;---------command-block---------
    delref %SystemDrive%\PROGRAMDATA\REAITEKHD\TASKHOST.EXE
    delref %SystemDrive%\PROGRAMDATA\REALTEKHD\TASKHOSTW.EXE
    delref %Sys32%\USOCORE.DLL
    deltsk %Sys32%\TASKS\MICROSOFT\WINDOWS\WINDOWSBACKUP\DATARECOVERY
    deltsk %Sys32%\TASKS\MICROSOFT\WINDOWS\WINDOWSBACKUP\ONLOGONCHECK
    deltsk %Sys32%\TASKS\MICROSOFT\WINDOWS\WINDOWSBACKUP\RECOVERYDATA
    deltsk %SystemDrive%\PROGRAMDATA\REAITEKHD\TASKHOSTW.EXE
    deltsk %Sys32%\TASKS\MICROSOFT\WINDOWS\WINDOWSBACKUP\WINLOGONCHECK
    delref WDE:\.EXE
    apply
    
    restart

     

  4. В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена…"
  5. Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер будет перезагружен.

Подробнее читайте в этом руководстве.

 

После перезагрузки соберите новый образ автозапуска uVS (AutorunsVTChecker уже запускать не нужно).

Опубликовано

Теперь ещё раз соберите новые логи FRST.txt и Addition.txt

Опубликовано (изменено)

Постарайтесь по максимуму закрыть всё, что запущено и выполняется. 

 

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CloseProcesses:
    HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Policies\Microsoft\MRT: Ограничение <==== ВНИМАНИЕ
    HKLM\SYSTEM\...\Terminal Server: [fDenyTSConnections] = 0 <==== ВНИМАНИЕ
    GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
    Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
    C:\Users\Asus\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\mmchdkdcnkebapenmookjkhckmagdmkp
    CHR HomePage: Default -> hxxp://www.oursurfing.com/?type=hp&ts=1445367944&z=fcf68ab1df3500eea44e4acg2z3zfw6cdq8mctfccb&from=wscy2&uid=KINGSTONXSV300S37A120G_50026B7255026B87
    CHR StartupUrls: Default -> "hxxp://www.oursurfing.com/?type=hp&ts=1445367944&z=fcf68ab1df3500eea44e4acg2z3zfw6cdq8mctfccb&from=wscy2&uid=KINGSTONXSV300S37A120G_50026B7255026B87","hxxp://rusearch.co"
    StartPowerShell:
    Remove-MpPreference -ExclusionPath "C:\Users\Asus"
    Remove-MpPreference -ExclusionPath "C:\ProgramData"
    Remove-MpPreference -ExclusionPath "C:\Windows\system32\config\systemprofile"
    EndPowerShell:
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    FirewallRules: [{870FC4B8-68EE-4243-8156-BAA9EB0C8E82}] => (Allow) LPort=1688
    EmptyTemp:
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Изменено пользователем Sandor
Убрал создание контрольной точки
Опубликовано (изменено)

Опять так же как до этого было image.thumb.jpeg.2398c701de7023cf66332bbf6e201403.jpegFixlog.txt

Изменено пользователем LowBe
Опубликовано

Некоторое время подождите, советуюсь с коллегами. А пока интересует следующее: в заголовке темы вы пишете про службы с окончанием _bkp, однако в логах таких служб не видно.

Вы самостоятельно предпринимали какие-то шаги?

Опубликовано

 

20 минут назад, Sandor сказал:

Некоторое время подождите, советуюсь с коллегами. А пока интересует следующее: в заголовке темы вы пишете про службы с окончанием _bkp, однако в логах таких служб не видно.

Вы самостоятельно предпринимали какие-то шаги?

по похожей теме файлы скачал, которые сам нашел что в конце bkp реестровые и установил их

Хорошо жду решений! 

Опубликовано

По ошибке пока неясно что именно её вызывает:

Цитата

Проверка ошибок SECURE_KERNEL_ERROR имеет значение 0x0000018B. Это означает, что в защищенном ядре произошла неустранимая ошибка

 

Скрипт чуть переделал, пробуйте ещё раз выполнить.

Опубликовано

Поищите, пожалуйста, есть ли в системных папках файлы с дампами падения (расширение *.dmp). Если есть свежие, упакуйте их в архив и прикрепите к следующему сообщению. Будут превышать размер, залейте на облако и дайте ссылку на скачивание.

 

Дополнительно проделайте следующее - в командной строке, запущенной от имени администратора введите:

DISM.exe /Online /Cleanup-image /Restorehealth

Дождитесь окончания.

Затем там же введите:

sfc /scannow

 

Сообщите результаты.

Опубликовано

Дампы лежат в какой папке? Обычно они должны находиться в папке C:\Windows или C:\Windows\Minidump

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • serenka103
      Автор serenka103
      Здравствуйте! Возникла проблема, у меня из за вирусов не работает центр обновления Windows, также переименовались службы: wuauserv_bkp, BITS_bkp, dosvc.bkp UsoSvc.bkp и WasSMedicSvc_bkp. Что мне делать?
      CollectionLog-2025.10.10-12.31.zip
    • Ekaterinaa
      Автор Ekaterinaa
      Добрый день!
      Некоторое время назад появилась проблема - стали долго запускаться значки на панели задач при запуске компьютера, через пару минут появлялись. Также стал долго грузиться профиль.
      Вчера в какой-то момент стали все программы тормозить. Отключила из автозагрузки все ненужные программы, оставила только Razer Synapse 3 (для работы макросов на мышке) и 7+ Taskbar Tweaker для разделения иконок на панели задач.
      После проверки Kaspersky Free нашел какой-то вирус, вылечил с перезагрузкой компьютера, но проблема не исчезла. 
      Полезла в журнал событий, там показывались ошибки с UsoSvc, BITS, wuauserv_bkp. Центр обновления не работал
      Скачала службы BITS, UsoSvc, wuauserv, dosvc. Заработал цент обновления (по крайней мере он теперь загружается и хоть что-то показывает), значки на панели задач запускаются сразу при включении пк, в журнале событий ошибок нет. Но профиль также грузится небыстро. И в службах остались висеть с названием _bkp.

      Kaspersky Free ничего не нашел, Kaspersky Virus Removal Tool также только указывает на запрет (используется для работы дискорда и ютуба, проблем ранее не возникало с ним). 

       
      Также есть службы, которые после перезапуска пк меняют приписку в названии в конце, пример ниже (не все службы, их с припиской больше), что кажется странным.

       
      Прикрепляю логи с FRST и с AutoLogger.
      Addition.txt
      FRST.txt
      CollectionLog-2025.07.26-11.58.zip
       
      Помогите, пожалуйста, удалить поврежденные службы и все следы после вируса.
       
    • AbzalRai
      Автор AbzalRai
      Добрый день. Прошу помощи, переименовались файлы в службах, wuauserv_bkp, UsoSvc_bkp, BITS_bkp, WaaSMedicSvc_bkp, dosvc_bkp. недавно подцепил майнер (система нагружался) удалил утилитой Доктор Паутиной. но к сожалению оставил след. теперь не могу запускать обновление системы и майкрософт магазин. прошу помочь в решение этой проблемы. В инете не нашел общего решение. у всех по разному как я вижу. 
      Вроде собрал для вас все виды логов. надеюсь все правильно сделал. 
       
      Logs.rar
    • Greengo
      Автор Greengo
      Здравствуйте. У меня перестал работать центр обновлений windows. При попытке в него зайти либо просто закрывается окно, либо идёт очень долгая загрузка и выдаёт ошибку "что-то пошло не так". Также заметил, что в службах появились подозрительные дубликаты с припиской _bkp у той службы которая отвечает за центр обновления windows и ещё у нескольких: wuauserv_bkp, UsoSvc_bkp, BITS_bkp, WaaSMedicSvc_bkp, dosvc_bkp. При этом ни одна из этих служб не запускается выдавая ошибку. Сканировал пк через kvrt, тот обнаружил несколько троянских угроз которые он вылечил/удалил, но проблема осталась.
      CollectionLog-2025.06.20-14.17.zip
    • Klaurs
      Автор Klaurs
      К примеру:

      wuauserv_bkp
      WaaSMedicSvc_bkp
      UsoSvc_bkp
      dosvc_bkp
      BITS_bkp

      Остальных не нашёл. Я смотрел у других, с похожей проблемой, сказали скачать Farbar Recovery Scan Tool, и следовать инструкции. (Thyrex рассчитываю на вас)

      FRST.txt и Addition.txt прикреплю снизу.

      Ожидаю дальнейшей помощи и указаний.
      Addition.txt FRST.txt
      Там надо было заархивировать, вот с вин рара:FRST папка.rar
×
×
  • Создать...